印尼国家数据中心被勒索软件进犯 审计发现超越98%的数据彻底没有备份

09-02 640阅读 0评论

6 月 20 日印度尼西亚暂时国家数据中心 (PDNS) 遭到勒索软件突击,此次建议进犯的依然是臭名远扬的 LockBit,不过是 LockBit 的变种版别名为 Brain Cipher。

正常来说数据中心都有多地冗余数据备份,因而即使遭到勒索软件突击产生中断后,应该很快就可以经过冗余数据备份和机房康复服务。

但是经过开始查询印尼发现两个遭到进犯的巨大数据中心超越 98% 的数据彻底没有备份,这意味着一旦被勒索软件进犯并加密,除非付出高额赎金不然无法康复数据。

因而印尼总统现已命令对印尼政府的数据中心进行全面查询审计,看看有没有其他数据中心也存在这种巨大的失误,也便是没有备份数据。


                    印尼国家数据中心被勒索软件进犯 审计发现超越98%的数据彻底没有备份

建议进犯的黑客要求印尼政府付出约 800 万美元的赎金,不过印尼通讯和信息部表明他们没有方案向黑客付出赎金,相反他们正在测验解密数据。

不过测验解密数据应该仅仅对外宣扬或许自我安慰,由于勒索软件一般运用 AES256 乃至强度更高的算法进行加密,加密密钥自身就十分长,测验经过暴力破解拿到密钥是个不现实的做法。

印尼信息和通讯部称数据中心的确为政府组织 (包含下级政府组织) 供给了用于备份的容量和基础设施,但是否运用备份是可选的,大多数政府组织由于预算约束并没有运用备份容量,但在未来备份将成为强制选项。

值得注意的是印尼副总统将此次数据中心被进犯形成的严峻问题归咎于组织和部分数据的一致,他以为一旦数据中心会集化并遭到黑客进犯,那就或许形成极端严峻的问题。

当然不管数据是否被会集到一同,考虑到安全措施不到位以及数据彻底没有备份,即使是涣散在不同的数据中心也无法防止安全问题,或许这么做最大的优点便是不会一次性瘫痪一大堆政府组织。


限时活动引荐:开搜AI智能查找免费无广告直达成果、万能播放器VidHub支撑挂载网盘云播、阿里云服务器99元/年。

发表评论

快捷回复: 表情:
评论列表 (暂无评论,640人围观)

还没有评论,来说两句吧...

目录[+]